5

CVE-2012-1643

The Faster Permissions module 7.x-2.x before 7.x-1.2 for Drupal does not check the "administer permissions" permission, which allows remote attackers to modify access permissions via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jason SavinoFp Version7.x-1.0
   DrupalDrupal Version-
Jason SavinoFp Version7.x-1.1
   DrupalDrupal Version-
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.47% 0.704
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.openwall.com/lists/oss-security/2012/04/07/1
http://drupal.org/node/1441556
Patch
http://drupalcode.org/project/fp.git/commitdiff/39e7587
Patch
http://secunia.com/advisories/48019
Vendor Advisory
http://www.osvdb.org/79316
https://drupal.org/node/1441448
Patch
Vendor Advisory